Módulos · Inventario de red

Descubre lo que está conectado y regístralo en el repositorio.

El inventario de red dirige el descubrimiento de equipos que realiza un agente instalado en tu sede, valida lo encontrado y alimenta la CMDB, dentro de un marco que tú controlas.

Solicitar una demostración

Beneficios

  • Un parque de red recuperadoConmutadores, enrutadores, cortafuegos, impresoras, NAS, SAI y objetos conectados se descubren en tus redes.
  • Escaneos controladosRedes autorizadas, exclusiones, caudal, franjas horarias: el escaneo no sale del marco fijado.
  • Accesos protegidosEl módulo no conserva ninguna contraseña: solo cita el nombre de un secreto del almacén.
  • Un repositorio alimentadoLos equipos validados e inventariados se escriben en la CMDB, con sus interfaces.

Funcionamiento

01

Delimitar

Declara tus redes y crea después perímetros de escaneo con sus objetivos, exclusiones, caudal y franjas.

02

Descubrir

Un agente instalado en tu sede recorre el perímetro, a petición o según una programación.

03

Validar

A cada equipo encontrado se le asigna un tipo, a mano o mediante una regla automática.

04

Inventariar

Los equipos validados se consultan con los accesos autorizados para su tipo y se registran en la CMDB.

Módulos asociados

Alcance funcional

  • Redes declaradasRedes IPv4 de la organización: un perímetro solo puede apuntar a direcciones que estas contengan.
  • Perímetros de escaneoObjetivos, exclusiones, perfil de puertos, paralelismo, caudal, retardo de sonda, programación y franjas horarias autorizadas.
  • Accesos segurosAccesos SNMP y SSH descritos por el nombre de un secreto del almacén; salvaguardas sobre la lectura exclusiva, las opciones menos seguras y la huella de la clave SSH.
  • AprobacionesToda creación o modificación sensible queda en espera y la aprueba otra persona o un proceso.
  • Registro de escaneosQuién, qué perímetro, qué objetivos, cuándo, cuántos equipos: se conserva tal cual, no modificable.
  • Validación de equiposValidación manual, rechazo o regla automática opcional basada en la huella del equipo.
  • Inventario en profundidadConsulta de los equipos validados con los accesos asociados a su tipo; una clave SSH modificada se señala y se bloquea hasta su aceptación.
  • Escritura en la CMDBMáquinas y equipos de red, con sus interfaces, identificados por número de serie, dirección MAC o nombre.

Integraciones

  • Agente instalado en tu sede, para el descubrimiento y el inventario
  • Almacén de secretos, para los accesos
  • Repositorio CMDB
  • Planificador, para los escaneos periódicos
  • Proceso de aprobación, si eliges uno

Requisitos previos

  • Un agente instalado en cada sede que se va a escanear
  • Las redes que declarar y los accesos que crear, contigo
  • La conformidad de tu equipo de seguridad informática: un escaneo puede activar tus herramientas de detección

¿Quieres ver este módulo sobre tus propios procesos?

Construiremos la demostración en torno a tu realidad operativa.

Solicitar una demostración